当前位置: 主页 > IT新闻 > 奇安信A-TEAM团队助微软修复高危漏洞获官方致谢

奇安信A-TEAM团队助微软修复高危漏洞获官方致谢

2019年06月12日 14:53 来源:中国新闻网 

  中新网6月12日电 6月12日,微软官方发布安全补丁,修复编号为CVE-2019-1040漏洞,该漏洞可对 Windows 域环境造成严重危害。同时,微软官方对发现该漏洞的奇安信A-TEAM团队致谢。

  据介绍,该漏洞与 Windows 认证机制相关。奇安信A-TEAM于2018 年12 月发现该漏洞,并随后向微软官方SRC提交了该漏洞,漏洞被分配编号 CVE-2019-1040。据悉,该漏洞可对 Windows 域环境造成严重危害。该漏洞存在于Windows 认证机制中。攻击者通过利用该漏洞可造成多种不同的危害。其中最严重危害为:通过利用该漏洞,攻击者在仅有一个普通域账号的情况下可远程控制 Windows 域内的任何机器,包括域控服务器。

  据奇安信CERT发布的安全预警通告称,目前暂未监测到有漏洞利用程序在互联网传播,但因部分漏洞细节已被公开,不排除有攻击者利用已公开细节写出漏洞利用程序的可能性。

  奇安信 A-TEAM 是奇安信集团旗下的技术研究团队。团队主要致力于 Web 渗透测试,APT 攻防对抗,前瞻性攻防预研,从底层原理、协议层面进行深度技术研究,深入还原攻与防的技术本质。

  据悉,A-TEAM也是奇安信 CERT的支撑团队,曾多次率先提供Windows域、Exchange、Weblogic等重大安全问题的预警及可行的处置措施并获得官方致谢。仅2019年,A-TEAM就已经向微软官方提交三个严重威胁 Windows 域安全的高危漏洞,其中两个高危漏洞是A-TEAM独家发现并提交的。

友情链接:    | 棋牌游戏有哪些 | 手机上打天天2棋牌 | 棋牌类分别有哪些 | 幸运28送彩金靠谱吗 | 棋牌游戏每天送 | 白菜论坛注册送体验金全讯网 | 加微信送彩金 | 宁波君雀棋牌 | 推荐的棋牌app平台 | 现金打鱼 | 短信验证送彩金 | 炸金花手机版网络棋牌游戏下载 | 2017年注册送彩金娱乐 | 棋牌室优惠活动方案 | 众博棋牌官网 | 彩票天天签到送彩金 | 号码注册验证送彩金大全 | 澳门注册送体验金 | mg电子游艺送28体验金 | 免费送彩金288 | 开户送体验金38元官网 | 注册送18元体验金网址 | 首存送彩金彩 | 有什么送体验金的平台吗 | 最新棋牌游戏评测网 | 注册送彩金的娱乐平台 | 五洋娱乐棋牌 | 彩票体验金分享 | 送彩金的网站平台 | 注册送28元体验金l游戏